Как завернуть весь трафик Youtube в VPN

Раздел для тех, кто начинает знакомиться с MikroTik
Правила форума
Как правильно оформить вопрос.
Прежде чем начать настройку роутера, представьте, как это работает. Попробуйте почитать статьи об устройстве интернет-сетей. Убедитесь, что всё, что Вы задумали выполнимо вообще и на данном оборудовании в частности.
Не нужно изначально строить Наполеоновских планов. Попробуйте настроить простейшую конфигурацию, а усложнения добавлять в случае успеха постепенно.
Пожалуйста, не игнорируйте правила русского языка. Отсутствие знаков препинания и неграмотность автора топика для многих гуру достаточный повод проигнорировать топик вообще.

1. Назовите технологию подключения (динамический DHCP, L2TP, PPTP или что-то иное)
2. Изучите темку "Действия до настройки роутера".
viewtopic.php?f=15&t=2083
3. Настройте согласно выбранного Вами мануала
4. Дочитайте мануал до конца и без пропусков, в 70% случаев люди просто не до конца читают статью и пропускают важные моменты.
5. Если не получается, в Winbox открываем терминал и вбиваем там /export hide-sensitive. Результат в топик под кат, интимные подробности типа личных IP изменить на другие, пароль забить звездочками.
6. Нарисуйте Вашу сеть, рисунок (схему) сюда. На словах может быть одно, в действительности другое.
Ответить
yden
Сообщения: 133
Зарегистрирован: 27 июл 2017, 21:12

krishtovets писал(а): 20 окт 2024, 19:26
yden писал(а): 19 окт 2024, 18:34 krishtovets, Вы где настроили DoH?
на роутере
А куда роутер стучится с DOH?


sandr055
Сообщения: 3
Зарегистрирован: 27 окт 2024, 11:27

c400 писал(а): 29 сен 2024, 06:43 Выложу проверенное решение.

Требуется VPN / лучше WireGuard тоннель до сервера (в моёем случае он называется Wireguard-Client)

Далее:
1. #выравниваем mtu

Код: Выделить всё

/ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=Wireguard-Client protocol=tcp tcp-flags=syn
2. #Для коректной работы обязательно выключаем fasttrack

Код: Выделить всё

/ip firewall filter disable [ find where comment="defconf: fasttrack"]
3. # Создаем таблицу antiblock

Код: Выделить всё

/routing table add disabled=no fib name=antiblock
4. #Маркируем адреса из списка youtube_list отметкой antiblock

Код: Выделить всё

/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=youtube_list new-routing-mark=antiblock passthrough=no
5. # Отсылаем все пакеты с маркировкой antiblock через WireGuard сервер (в моём случае 10.66.66.1 это внутренний адрес WireGuard сервера)

Код: Выделить всё

/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.66.66.1 pref-src="" routing-table=antiblock scope=30 suppress-hw-offload=no target-scope=10
6. # Получаем IP адреса доменов и помещаем в список youtube_list

Код: Выделить всё

/ip firewall address-list add address=youtube.com list=youtube_list
/ip firewall address-list add address=youtu.be list=youtube_list
/ip firewall address-list add address=yt.be list=youtube_list
/ip firewall address-list add address=googlevideo.com list=youtube_list
/ip firewall address-list add address=ytimg.com list=youtube_list
/ip firewall address-list add address=ggpht.com list=youtube_list
/ip firewall address-list add address=gvt1.com list=youtube_list
/ip firewall address-list add address=youtube-nocookie.com list=youtube_list
/ip firewall address-list add address=youtube-ui.l.google.com list=youtube_list
/ip firewall address-list add address=youtubeembeddedplayer.googleapis.com list=youtube_list
/ip firewall address-list add address=youtube.googleapis.com list=youtube_list
/ip firewall address-list add address=youtubei.googleapis.com list=youtube_list
/ip firewall address-list add address=yt-video-upload.l.google.com list=youtube_list
/ip firewall address-list add address=wide-youtube.l.google.com list=youtube_list
/ip firewall address-list add address=google.com list=youtube_list
/ip firewall address-list add address=google.ru list=youtube_list
7. # Получаем IP поддоменов и помещаем в список youtube_list

Код: Выделить всё

/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtu.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=yt.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googlevideo.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ytimg.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ggpht.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=gvt1.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube-nocookie.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googleapis.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.ru type=FWD
Hap ac lite ros 7.17 beta 4. Настроил по этой инструкции обход ютуб и после 3 суток uptime в логи начал сыпать Topics: dns, error
Message: cache full, not storing [ignoring repeated messages]. Кэш увеличил до 4096 kB посмотрим.
Или подскажите что делать


Stayer
Сообщения: 1
Зарегистрирован: 27 окт 2024, 21:06

aleksandr.portnov писал(а): 21 окт 2024, 16:50 Перестал у меня работать сам канал Wireguard, возможно сами провайдеры стали блочить в другие страны. Воспользовался поднятием контейнеров на микротике soks5 и vless по этой инструкции https://rozhkovets-home.ru/?p=296 и развернул 3x-ui на vds https://github.com/MHSanaei/3x-ui
Трафик от определенных хостов маркирую через адрес листы и static fwd dns и загоняю в soks5, оттуда трафик идет в контейнер vless клиента и на сервер. Проверял скорость 400мегабит дает, но грузить сильно не стоит, а то зарежут еще. Либо можете использовать один контейнер и указывать в настройках браузера просто адрес vless клиента, но в таком случае весь трафик заворачивается через vpn.
Вот мои листы

Код: Выделить всё

/ip firewall address-list add address=youtube.com list=YouTube
/ip firewall address-list add address=youtu.be list=YouTube
/ip firewall address-list add address=yt.be list=YouTube
/ip firewall address-list add address=googlevideo.com list=YouTube
/ip firewall address-list add address=ytimg.com list=YouTube
/ip firewall address-list add address=ggpht.com list=YouTube
/ip firewall address-list add address=gvt1.com list=YouTube
/ip firewall address-list add address=youtube-nocookie.com list=YouTube
/ip firewall address-list add address=youtube-ui.l.google.com list=YouTube
/ip firewall address-list add address=youtubeembeddedplayer.googleapis.com list=YouTube
/ip firewall address-list add address=youtube.googleapis.com list=YouTube
/ip firewall address-list add address=youtubei.googleapis.com list=YouTube
/ip firewall address-list add address=yt-video-upload.l.google.com list=YouTube
/ip firewall address-list add address=wide-youtube.l.google.com list=YouTube
/ip firewall address-list add address=google.com list=YouTube
/ip firewall address-list add address=google.ru list=YouTube

/ip dns static add address-list=YouTube match-subdomain=yes name=youtube.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=youtu.be type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=yt.be type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=googlevideo.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=ytimg.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=ggpht.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=gvt1.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=youtube-nocookie.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=googleapis.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=google.com type=FWD
/ip dns static add address-list=YouTube match-subdomain=yes name=google.ru type=FWD

/ip firewall address-list add address=bookstagram.com list=Instagram
/ip firewall address-list add address=carstagram.com list=Instagram
/ip firewall address-list add address=cdninstagram.com list=Instagram
/ip firewall address-list add address=chickstagram.com list=Instagram
/ip firewall address-list add address=ig.me list=Instagram
/ip firewall address-list add address=igcdn.com list=Instagram
/ip firewall address-list add address=igsonar.com list=Instagram
/ip firewall address-list add address=igtv.com list=Instagram
/ip firewall address-list add address=imstagram.com list=Instagram
/ip firewall address-list add address=imtagram.com list=Instagram
/ip firewall address-list add address=instaadder.com list=Instagram
/ip firewall address-list add address=instachecker.com list=Instagram
/ip firewall address-list add address=instafallow.com list=Instagram
/ip firewall address-list add address=instafollower.com list=Instagram
/ip firewall address-list add address=instagainer.com list=Instagram
/ip firewall address-list add address=instagda.com list=Instagram
/ip firewall address-list add address=instagify.com list=Instagram
/ip firewall address-list add address=instagmania.com list=Instagram
/ip firewall address-list add address=instagor.com list=Instagram
/ip firewall address-list add address=instagram-brand.com list=Instagram
/ip firewall address-list add address=instagram-engineering.com list=Instagram
/ip firewall address-list add address=instagram-help.com list=Instagram
/ip firewall address-list add address=instagram-press.com list=Instagram
/ip firewall address-list add address=instagram-press.net list=Instagram
/ip firewall address-list add address=instagram.com list=Instagram
/ip firewall address-list add address=instagramhashtags.net list=Instagram
/ip firewall address-list add address=instagramhilecim.com list=Instagram
/ip firewall address-list add address=instagramhilesi.org list=Instagram
/ip firewall address-list add address=instagramium.com list=Instagram
/ip firewall address-list add address=instagramizlenme.com list=Instagram
/ip firewall address-list add address=instagramkusu.com list=Instagram
/ip firewall address-list add address=instagramlogin.com list=Instagram
/ip firewall address-list add address=instagrampartners.com list=Instagram
/ip firewall address-list add address=instagramphoto.com list=Instagram
/ip firewall address-list add address=instagramq.com list=Instagram
/ip firewall address-list add address=instagramsepeti.com list=Instagram
/ip firewall address-list add address=instagramtips.com list=Instagram
/ip firewall address-list add address=instagramtr.com list=Instagram
/ip firewall address-list add address=instagy.com list=Instagram
/ip firewall address-list add address=instamgram.com list=Instagram
/ip firewall address-list add address=instanttelegram.com list=Instagram
/ip firewall address-list add address=instaplayer.net list=Instagram
/ip firewall address-list add address=instastyle.tv list=Instagram
/ip firewall address-list add address=instgram.com list=Instagram
/ip firewall address-list add address=oninstagram.com list=Instagram
/ip firewall address-list add address=online-instagram.com list=Instagram
/ip firewall address-list add address=onlineinstagram.com list=Instagram
/ip firewall address-list add address=web-instagram.net list=Instagram
/ip firewall address-list add address=wwwinstagram.com list=Instagram
/ip firewall address-list add address=instagram.fkiv7-1.fna.fbcdn.net list=Instagram


/ip dns static add address-list=Instagram match-subdomain=yes name=bookstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=carstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=cdninstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=chickstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=ig.me type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=igcdn.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=igsonar.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=igtv.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=imstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=imtagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instaadder.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instachecker.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instafallow.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instafollower.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagainer.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagda.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagify.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagmania.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagor.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram-brand.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram-engineering.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram-help.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram-press.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram-press.net type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramhashtags.net type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramhilecim.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramhilesi.org type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramium.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramizlenme.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramkusu.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramlogin.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagrampartners.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramphoto.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramq.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramsepeti.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramtips.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagramtr.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagy.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instamgram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instanttelegram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instaplayer.net type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instastyle.tv type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instgram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=oninstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=online-instagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=onlineinstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=web-instagram.net type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=wwwinstagram.com type=FWD
/ip dns static add address-list=Instagram match-subdomain=yes name=instagram.fkiv7-1.fna.fbcdn.net type=FWD


/ip firewall address-list add address=dis.gd list=Discord
/ip firewall address-list add address=disboard.org list=Discord
/ip firewall address-list add address=discord.center list=Discord
/ip firewall address-list add address=discord.co list=Discord
/ip firewall address-list add address=discord.com list=Discord
/ip firewall address-list add address=discord.dev list=Discord
/ip firewall address-list add address=discord.gg list=Discord
/ip firewall address-list add address=discord.gift list=Discord
/ip firewall address-list add address=discord.me list=Discord
/ip firewall address-list add address=discord.media list=Discord
/ip firewall address-list add address=discord.new list=Discord
/ip firewall address-list add address=discord.st list=Discord
/ip firewall address-list add address=discordInvites.net list=Discord
/ip firewall address-list add address=discordapp.com list=Discord
/ip firewall address-list add address=discordbee.com list=Discord
/ip firewall address-list add address=discordbotlist.com list=Discord
/ip firewall address-list add address=discordcdn.com list=Discord
/ip firewall address-list add address=discordexpert.com list=Discord
/ip firewall address-list add address=discordhome.com list=Discord
/ip firewall address-list add address=discordhub.com list=Discord
/ip firewall address-list add address=discordlist.me list=Discord
/ip firewall address-list add address=discordlist.space list=Discord
/ip firewall address-list add address=discords.com list=Discord
/ip firewall address-list add address=discordservers.com list=Discord
/ip firewall address-list add address=discordstatus.com list=Discord
/ip firewall address-list add address=discordtop.com list=Discord
/ip firewall address-list add address=disforge.com list=Discord
/ip firewall address-list add address=dyno.gg list=Discord
/ip firewall address-list add address=findAdiscord.com list=Discord
/ip firewall address-list add address=mee6.xyz list=Discord
/ip firewall address-list add address=top.gg list=Discord

/ip dns static add address-list=Discord match-subdomain=yes name=discord.gg type=FWD

/ip firewall address-list add address=byteoversea.com list=TikTok
/ip firewall address-list add address=account-tiktok.com list=TikTok
/ip firewall address-list add address=f16-tiktok-common.ibytedtos.com list=TikTok
/ip firewall address-list add address=libraweb.tiktokw.eu list=TikTok
/ip firewall address-list add address=p16-tiktok-va.ibyteimg.com list=TikTok
/ip firewall address-list add address=pull-cmaf-f16-tt01.tiktokcdn.com list=TikTok
/ip firewall address-list add address=tiktok.com list=TikTok
/ip firewall address-list add address=tiktokcdn.com list=TikTok
/ip firewall address-list add address=tiktokcdn-us.com list=TikTok
/ip firewall address-list add address=tiktokglobalshop.com list=TikTok
/ip firewall address-list add address=tiktokv.com list=TikTok
/ip firewall address-list add address=v16-tiktokcdn-com.akamaized.net list=TikTok

/ip dns static add address-list=TikTok match-subdomain=yes name=tiktokv.com type=FWD
/ip dns static add address-list=TikTok match-subdomain=yes name=tiktokcdn.com type=FWD
/ip dns static add address-list=TikTok match-subdomain=yes name=tiktok.com type=FWD
Здравствуйте, с данными адресами воис в дискорд работает?


nisnfox
Сообщения: 8
Зарегистрирован: 10 авг 2024, 17:52

А существует ли какой-то российский хостер vps через которого возможно сотреть youtube по wg-туннелю?
Так же должно быть и быстрее и wg-туннель не должен блокироваться, т.к. нет выхода зарубеж.


NovoTemp
Сообщения: 9
Зарегистрирован: 12 июл 2016, 02:48

c400 писал(а): 29 сен 2024, 06:43 Выложу проверенное решение.

Требуется VPN / лучше WireGuard тоннель до сервера (в моёем случае он называется Wireguard-Client)

Далее:
1. #выравниваем mtu

Код: Выделить всё

/ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=Wireguard-Client protocol=tcp tcp-flags=syn
2. #Для коректной работы обязательно выключаем fasttrack

Код: Выделить всё

/ip firewall filter disable [ find where comment="defconf: fasttrack"]
3. # Создаем таблицу antiblock

Код: Выделить всё

/routing table add disabled=no fib name=antiblock
4. #Маркируем адреса из списка youtube_list отметкой antiblock

Код: Выделить всё

/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=youtube_list new-routing-mark=antiblock passthrough=no
5. # Отсылаем все пакеты с маркировкой antiblock через WireGuard сервер (в моём случае 10.66.66.1 это внутренний адрес WireGuard сервера)

Код: Выделить всё

/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.66.66.1 pref-src="" routing-table=antiblock scope=30 suppress-hw-offload=no target-scope=10
6. # Получаем IP адреса доменов и помещаем в список youtube_list

Код: Выделить всё

/ip firewall address-list add address=youtube.com list=youtube_list
/ip firewall address-list add address=youtu.be list=youtube_list
/ip firewall address-list add address=yt.be list=youtube_list
/ip firewall address-list add address=googlevideo.com list=youtube_list
/ip firewall address-list add address=ytimg.com list=youtube_list
/ip firewall address-list add address=ggpht.com list=youtube_list
/ip firewall address-list add address=gvt1.com list=youtube_list
/ip firewall address-list add address=youtube-nocookie.com list=youtube_list
/ip firewall address-list add address=youtube-ui.l.google.com list=youtube_list
/ip firewall address-list add address=youtubeembeddedplayer.googleapis.com list=youtube_list
/ip firewall address-list add address=youtube.googleapis.com list=youtube_list
/ip firewall address-list add address=youtubei.googleapis.com list=youtube_list
/ip firewall address-list add address=yt-video-upload.l.google.com list=youtube_list
/ip firewall address-list add address=wide-youtube.l.google.com list=youtube_list
/ip firewall address-list add address=google.com list=youtube_list
/ip firewall address-list add address=google.ru list=youtube_list
7. # Получаем IP поддоменов и помещаем в список youtube_list

Код: Выделить всё

/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtu.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=yt.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googlevideo.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ytimg.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ggpht.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=gvt1.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube-nocookie.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googleapis.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.ru type=FWD
Доброго вечера, всё сделал по инструкции, но ютуб не взлетел. Как тупил так и тупит. В чём может быть проблема. В качестве VPN использовал сервис HayHost, подключение L2TP. Если просто на компе сделать такое же подключение, то ютуб взлетает без проблнм.


dramango
Сообщения: 9
Зарегистрирован: 03 июл 2019, 17:20

Проверьте не указаны ли руками dns резолверы на ПК или телефонах (либо в настройках dhcp server-a). микротик должен быть dns резолвером чтобы получить запрос, с него ip, занести в список и пустить через туннель


slowhands
Сообщения: 9
Зарегистрирован: 03 сен 2024, 22:51

ну и doh не помешает сто проц


ADMiNZ
Сообщения: 2
Зарегистрирован: 25 апр 2018, 19:42

Всем доброго.

Подскажите, почему не работает с chatgpt.com? С youtube.com все более или менее нормально работает.

Код: Выделить всё

/ip firewall address-list add address=chatgpt.com list=youtube_list
/ip firewall address-list add address=openai.com list=youtube_list

Код: Выделить всё

/ip dns static add address-list=youtube_list match-subdomain=yes name=chatgpt.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=openai.com type=FWD
Этого мало для авторизации.


Аватара пользователя
Norych
Сообщения: 3
Зарегистрирован: 26 ноя 2024, 07:21

Привет всем, уважаемые пользователи Микротов!

Ситуация такая. Железка - hAP ax3.
Настроил в контейнере AmneziaVPN.
Всё, вроде, хорошо. Всякие Инстаграммы, Рутрекеры и прочие Флибусты с Фейсбуками работают без замечаний.
Да вообще, любой сайт, мне необходимый, заворачивается через туннель.
Не могу добиться нормальной работы Ютуба.
На телефоне в приложении и в браузере GoogleChrome - работает.
На ноутбуке в MS Edge - работает. В остальных браузерах - нет. Кроме того, жёстко тупят прочие гугл-сервисы. Причем на том же телефоне с гугл-сервисами всё ок.
Получаю ошибку ERR_CONNECTION_RESET либо ERR_TIMED_OUT.
На телевизорах (Toshiba с VIDAA, Sony с AndroidTV и Xiaomi тоже с AndroidTV) при запуске приложения Ютуб получаю - "Вы не подключены к сети".
Списки адресов брал из этой ветки, собирал по интернету, сам генерил - ошибка не меняется.

Что может быть не так?

Да, пробовал с телевизора вообще весь трафик в туннель завернуть - "Вы не подключены к сети".
При том что браузер в телеке работает нормально и по сайтам бегает.

Буду признателен за советы.


Пью, курю и матерюсь!
Лужу - паяю, всякую фигню починяю.
Аватара пользователя
Norych
Сообщения: 3
Зарегистрирован: 26 ноя 2024, 07:21

 Выложу проверенное решение.
c400 писал(а): 29 сен 2024, 06:43 Выложу проверенное решение.

Требуется VPN / лучше WireGuard тоннель до сервера (в моёем случае он называется Wireguard-Client)

Далее:
1. #выравниваем mtu

Код: Выделить всё

/ip firewall mangle add action=change-mss chain=forward new-mss=clamp-to-pmtu out-interface=Wireguard-Client protocol=tcp tcp-flags=syn
2. #Для коректной работы обязательно выключаем fasttrack

Код: Выделить всё

/ip firewall filter disable [ find where comment="defconf: fasttrack"]
3. # Создаем таблицу antiblock

Код: Выделить всё

/routing table add disabled=no fib name=antiblock
4. #Маркируем адреса из списка youtube_list отметкой antiblock

Код: Выделить всё

/ip firewall mangle add action=mark-routing chain=prerouting dst-address-list=youtube_list new-routing-mark=antiblock passthrough=no
5. # Отсылаем все пакеты с маркировкой antiblock через WireGuard сервер (в моём случае 10.66.66.1 это внутренний адрес WireGuard сервера)

Код: Выделить всё

/ip route add disabled=no distance=1 dst-address=0.0.0.0/0 gateway=10.66.66.1 pref-src="" routing-table=antiblock scope=30 suppress-hw-offload=no target-scope=10
6. # Получаем IP адреса доменов и помещаем в список youtube_list

Код: Выделить всё

/ip firewall address-list add address=youtube.com list=youtube_list
/ip firewall address-list add address=youtu.be list=youtube_list
/ip firewall address-list add address=yt.be list=youtube_list
/ip firewall address-list add address=googlevideo.com list=youtube_list
/ip firewall address-list add address=ytimg.com list=youtube_list
/ip firewall address-list add address=ggpht.com list=youtube_list
/ip firewall address-list add address=gvt1.com list=youtube_list
/ip firewall address-list add address=youtube-nocookie.com list=youtube_list
/ip firewall address-list add address=youtube-ui.l.google.com list=youtube_list
/ip firewall address-list add address=youtubeembeddedplayer.googleapis.com list=youtube_list
/ip firewall address-list add address=youtube.googleapis.com list=youtube_list
/ip firewall address-list add address=youtubei.googleapis.com list=youtube_list
/ip firewall address-list add address=yt-video-upload.l.google.com list=youtube_list
/ip firewall address-list add address=wide-youtube.l.google.com list=youtube_list
/ip firewall address-list add address=google.com list=youtube_list
/ip firewall address-list add address=google.ru list=youtube_list
7. # Получаем IP поддоменов и помещаем в список youtube_list

Код: Выделить всё

/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtu.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=yt.be type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googlevideo.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ytimg.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=ggpht.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=gvt1.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=youtube-nocookie.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=googleapis.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.com type=FWD
/ip dns static add address-list=youtube_list match-subdomain=yes name=google.ru type=FWD
А если здесь сделать forward на, например, 1.1.1.1 и указать маршрут для 1.1.1.1 в туннель?


Пью, курю и матерюсь!
Лужу - паяю, всякую фигню починяю.
Ответить